Перейти к содержанию

Рекомендуемые сообщения

Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 

 

Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?

Ссылка на комментарий
Поделиться на другие сайты

 

24.06.2023 в 05:47, oit сказал:

Восстановить сам сертификат на ксц через утилиту klbackup

Подскажите, как? Бэкапов не осталось...

Изменено пользователем A.Glukhov
Ссылка на комментарий
Поделиться на другие сайты

Можете запустить bat'ник через GP он сменит сертификат на клиентах подтянув новый с вашего нового сервера KSC.

Предварительно отредактируйте в текстовом редакторе и сохраните в bat

 

@echo Off
If /I "%Processor_Architecture%"=="x86" call :ARCH32
If /I "%Processor_Architecture%"=="AMD64" call :ARCH64
klmover.exe -address <укажите ваш IP сервера>
exit /b 0

:ARCH32
cd /d "%programfiles%\kaspersky lab\networkagent"
exit /b 0

:ARCH64
cd /d "%programfiles(x86)%\kaspersky lab\networkagent" 
exit /b 0

 

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
27.06.2023 в 09:16, ctandrey13 сказал:

Можете запустить bat'ник через GP он сменит сертификат на клиентах подтянув новый с вашего нового сервера KSC.

Предварительно отредактируйте в текстовом редакторе и сохраните в bat

 

@echo Off
If /I "%Processor_Architecture%"=="x86" call :ARCH32
If /I "%Processor_Architecture%"=="AMD64" call :ARCH64
klmover.exe -address <укажите ваш IP сервера>
exit /b 0

:ARCH32
cd /d "%programfiles%\kaspersky lab\networkagent"
exit /b 0

:ARCH64
cd /d "%programfiles(x86)%\kaspersky lab\networkagent" 
exit /b 0

 

 

Огромное Вам спасибо! Создал .bat файл, распространил задачей через GPO, и через несколько секунд все рабочие станции стали видны в KSC.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Приветствую, уважаемые коллеги! Подскажите, кто сталкивался с такой проблемой? При запуске файла .bat локально на некоторых АРМ возникает ошибка: прекращена работа программы "Kaspersky Security Center Host Moving Utility"

 

 

Сам bat'ник:

 

@echo Off
If /I "%Processor_Architecture%"=="x86" call :ARCH32
If /I "%Processor_Architecture%"=="AMD64" call :ARCH64
klmover.exe -address <IP сервера>
exit /b 0

:ARCH32
cd /d "%programfiles%\kaspersky lab\networkagent"
exit /b 0

:ARCH64
cd /d "%programfiles(x86)%\kaspersky lab\networkagent" 
exit /b 0

Безымянный.jpg

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, mike 1 сказал:

Обновление kb4474419 установлено?

Спасибо за совет! После установки данного обновления все заработало!

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

Коллеги подскажите пожалуйста, немного другая проблема с этим же сертификатом, он скоро закончится, но я нигде не могу найти информации как его перевыпустить и потом привязать к подчиненным серверам и везде где требуется.

Ссылка на комментарий
Поделиться на другие сайты

 

Тут есть информация о работе с сертификатами ... - https://support.kaspersky.com/KSC/14.2/ru-RU/232137.htm

в голове почему-то крутится что он должен сам выпустится ... но это не точно ... за все время работы ни когда эта проблема не возникала ...чаще сервер переустанавливал

 

подчиненные сервера (как и агентов) нужно будет пере подключить после замены сертификата.

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Приветствую, уважаемые коллеги! Подскажите, кто сталкивался с такой проблемой? 

Ошибка возникает при попытке установить патч для обновления с версии Kaspersky Endpoint Security 12.0 до версии 12.2.0 в операционной системе Windows 7 (x64)

 

Лог:

Тип события: Ошибка установки патча
Описание результата: Ошибка установки патча
Название: Ошибка 27208. Ошибка при проверке ПО на совместимость Failed to failed to initialize cleaner.. Подробнее на странице https://support.kaspersky.ru/kes11/troubleshooting/install  В процессе установки произошла неисправимая ошибка.
Тип объекта: Файл
Название объекта: C:\ProgramData\Kaspersky Lab\KES.21.9\Patches\kes11\kes11_14\aes256\ru\kes_win.msi
Пользователь: DOMEN\DKochnev (Активный пользователь)
Дата выпуска: 10.11.2023 7:58:00

 

error.jpg

Ссылка на комментарий
Поделиться на другие сайты

@SantaShaman - блин ...вот рядом же ответ был :) - https://support.kaspersky.com/KSC/14.2/ru-RU/3322.htm

Спойлер

1185561645_.thumb.png.2084ff17faee7238c52ee55e065c0cbf.png

если верить, сам пере выпустится ... распространится и заменится

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Всем здравствуйте!

Подскажите пожалуйста, а для КСЦЛ вот этот батник будет выглядеть как? проблема такая же - распространить новый сертификат на старые агенты

@echo Off
If /I "%Processor_Architecture%"=="x86" call :ARCH32
If /I "%Processor_Architecture%"=="AMD64" call :ARCH64
klmover.exe -address <укажите ваш IP сервера>
exit /b 0

:ARCH32
cd /d "%programfiles%\kaspersky lab\networkagent"
exit /b 0

:ARCH64
cd /d "%programfiles(x86)%\kaspersky lab\networkagent" 
exit /b 0

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • krv_brs
      Автор krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • Aleksey Maslov
      Автор Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


×
×
  • Создать...